Über Nocert

Zertifikatssichtbarkeit, ohne Ihre PKI zu ersetzen

nocert.io wird in Frankreich von Perspective Analytics SAS betrieben. Nocert prüft, was öffentliche und private Dienste tatsächlich vorlegen, und führt diese Beobachtungen mit Zertifikaten aus Dateisystemen und Kubernetes zusammen.

Warum es Nocert gibt

Was nicht inventarisiert ist, lässt sich nicht überwachen.

Öffentliche Datensätze und Scans aus dem Internet sind nützlich, können private APIs, Datenbanken, Appliances, mTLS-Dienste, Zertifikatsdateien oder TLS-Ressourcen in Kubernetes jedoch nicht erfassen.

Nocert verbindet Scans öffentlicher Domains mit Beobachtungen von Sentinels, die ausschließlich ausgehende Verbindungen aufbauen und in den von Ihnen freigegebenen Netzwerk-, Dateisystem- und Kubernetes-Bereichen eingesetzt werden.

Das Ergebnis ist ein gemeinsames Inventar für Ablaufüberwachung und die Weiterleitung von Warnmeldungen. Die organisationsweite Pro-Vorschau zeigt grobe Compliance-Problemkategorien und die Zahl betroffener Assets; durch Tags eingeschränkte Ansichten blenden diese Aggregate aus. Jedes für einen Pro-Benutzer bereits sichtbare Zertifikat und jeder sichtbare Endpunkt behält einen vom Regelwerk unabhängigen Prüfstatus sowie die Anzahl der Prüfungen mit Handlungsbedarf. Business und Custom schalten Bewertungen der TLS-Sicherheitslage, genaue Maschinen- und Zertifikatsdetails, Feststellungen auf Regelebene, Korrekturmaßnahmen, die Post-Quanten-Bereitschaft und Nachweise frei, ohne die Ausstellungssysteme zu ersetzen oder private Schlüssel zu verwahren.

Prinzipien

Was Teams vorab prüfen können

Hosting, Preise, Datenverarbeitung und Produktumfang sollten vor Beginn von Beschaffung oder Sicherheitsprüfung klar sein.

Prüfdokumente

Preise, Sicherheitsverfahren, Produktgrenzen und Unterauftragsverarbeiter sind vor Beginn der Beschaffung dokumentiert.

Datenverarbeitung

Verarbeitung, Übermittlungen und Unterauftragsverarbeiter sind für Sicherheits- und Datenschutzprüfungen dokumentiert.

Business-Auditnachweise

Zeitgestempelte Nachweisexporte in Business und Custom sind klar von Zertifizierungsversprechen getrennt, denn Prüfungen benötigen beobachtbare Fakten.

Betriebliche Fakten

Konkrete Angaben vor dem Vertriebsprozess

Herausgeber
Perspective Analytics SAS
Registriert in
Frankreich, RCS Saint-Nazaire
Infrastruktur des gehosteten Dienstes
OVHcloud · Frankreich und Deutschland
Produktrolle
Öffentliche und interne Zertifikatsüberwachung
Dokumentation

Sicherheits- und Datenmodell prüfen

Sicherheitsverfahren, Datenverarbeitungsbedingungen und Produktumfang sind für Sicherheits- und Datenschutzprüfungen dokumentiert.